Pour qui s'intéresse à l'enseignement supérieur, voici un rapport à lire absolument sur l'application de la loi relative à l'orientation et à la réussite des étudiants (loi ORE).
Il met en lumière les limites, voire l'échec, de la loi #ORE du fait, notamment, des lacunes du pilotage à toutes les échelles.
I recently read a very interesting paper on Leakage-Abuse Attacks against Order-Preserving Encryption (OPE) schemes and Order-Revealing Encryption (ORE) Schemes.
In this paper, the researchers show how the widely used encryption schemes are inadequate. Here are some snippets from the paper.
Order-preserving encryption (#OPE) - ensures that Ek(m1)<Ek(m2) for m1<m2 and Ek the encryption algorithm. Most widely used scheme is #BCLO.
Order-revealing encryption (#ORE) - reveals ordering relations by way of a public comparison function that operates on pairs of plaintexts. Most widely used scheme is #CLWW.
Popular belief is that OPE and ORE schemes remain secure in practice for plaintext data drawn from larger domains, and practitioners could simply avoid using OPE for small-domain data.
The researchers used a non-crossing attack (min-weight non-crossing #bipartite matching) which runs in only a few hours, even for the largest target dataset, against real-world datasets using the BCLO scheme to encrypt a set of first names.
Using this attack they were able to recover almost half the data set. The leakage was even worse for last names, with almost 97% of last names trivially recoverable.
#Composition of the two (BCLO & CLWW) schemes does #decrease attack accuracy but is still far from providing acceptable security.
Exploiting known plaintexts is even easier.
Attacking frequency-hiding schemes - #Kerschbaum recently introduced a scheme that hides frequency information. However, a “#binomial” attack performs reasonably well, recovering on average 30% of first names and 7% of last names. Notably, it recovers majority of high-frequency plaintexts (despite not having frequency information leaked), suggesting these plaintexts are particularly poorly protected by any order-revealing scheme.
In terms of countermeasures, an obvious suggestion is to move towards less leaky schemes, such as those that only reveal order, including Kerschbaum's scheme and the more recent #Boneh et al. scheme based on #multilinear maps. Unfortunately in most settings there exists inherent #challenges to deployment of these schemes. Kerschbaum's scheme is relatively efficient, but requires client-side state which impedes scaling. The Boneh et al. scheme has ciphertexts larger by 10 orders of magnitude than BCLO ciphertexts and requires tens of minutes to compute encryptions.
In het noordwesten van #Australië wordt driftig gegraven naar #ijzererts, een belangrijke #grondstof voor al onze #hebbedingetjes.
ORE(One Roll Engine)는 10면체를 이용하여 능력치+기능 수치만큼의 주사위를 굴리는 다이스 풀 형식의 RPG 시스템입니다. 최근 PDF가 공개된 레인 2판이 ORE를 기반으로 하지요.
ORE의 특징은 판정의 넓이 (주사위를 굴려 같은 수의 주사위가 얼마나 많이 나왔는가?)와 높이 (주사위를 굴려 같은 수가 나온 주사위들은 얼마나 높은 결과를 얻었는가?)의 결과를 모두 판정에 반영한다는 점입니다.
예1: 정신 능력이 3, 예술(조각) 능력이 2인 철수가 (다이스 풀 5) 주사위를 굴렸을 때 결과가 2, 5, 5, 5, 6 이 나왔다고 본다면, 세 개의 주사위가 서로 같은 수를 이루었고 이렇게 같은 수를 이룬 주사위의 숫자는 5입니다. ORE에서는 이를 “3x5 ” (넓이 3, 높이 5)로 표현합니다.
ORE 판정에서 넓이는 “맡은 일을 얼마나 빨리 해냈는가?” 를 측정합니다. 판정을 성공하기 위해서는 최소 넓이가 2가 되어야 하며(수가 같은 주사위가 최소 2개는 나와야 합니다) 넓이가 넓을수록 더욱 빠르게 실행한 것입니다. 반면 높이는 “맡은 일을 얼마나 훌륭하게 했는가?” 를 측정합니다. 1 한 쌍보다는 10 한 쌍이 더욱 일을 훌륭하게 해낸 것입니다.
여기에서 ORE의 독특한 판정 결과가 나타납니다.
예2: 정신 능력이 3, 예술(조각) 능력이 2인 영희가 (다이스 풀 5) 주사위를 굴렸을 때 결과가 2, 4, 5, 9, 9 이 나왔다고 본다면, 영희의 결과는 2x9(넓이 2, 높이 9) 입니다. 만일 예1)의 철수와 영희가 서로 조각 대결을 벌일 경우, “누가 먼저 조각상을 만드냐?”라는 시합에서는 철수의 승입니다. 반면 “시간은 충분하게 줄 테니 누가 더 훌륭한 조각상을 만드냐?” 라는 시합에서는 영희의 승입니다. (만일 넓이가 같으면, 높이가 높은 쪽이 더 먼저 합니다.)
Entretien de #NewsTankEduc avec la ministre Frédérique Vidal quant à la suite de sa carrière et un échange autour des points clés de son mandat au MESR : lois #ORE, PACTE, Bioéthique, loi de programmation de la recherche (#LPR) et le plan Étudiants.
Sans oublier d'aborder le débat organismes de recherche non universitaires / universités.
#alternativeséconomiques #université "Université : un quinquennat sous le signe de la sélection et de la pénurie" #France #sélection #pénurie #EnseignementSupérieur #Université #Lois #ORE #réussite #étudiants #LPPR #recherche #parcoursup ... https://www.alternatives-economiques.fr/universite-un-quinquennat-signe-de-selection-de-penurie/00101753
#alternativeséconomiques #université #france #sélection #pénurie #enseignementsupérieur #lois #ore #réussite #étudiants #lppr #recherche #parcoursup
